Користите ово ако управљате сопственом инфраструктуром за пошту, или ако ваш провајдер није онај ког директно наводимо — скоро сваки сервис за пошту нуди SMTP.
⚠️ Ако је ваш провајдер Mailgun, SendGrid, Postmark, Amazon SES или Resend, користите уместо тога његов засебни водич. Те везе вам пружају боље поруке о грешкама када нешто пође по злу, јер можемо да прочитамо шта је провајдер заправо навео уместо самог SMTP статусног кода.
Шта вам је потребно
Четири ствари, од онога ко управља вашим сервером за пошту:
- Host — нпр.
smtp.yourprovider.com
- Port —
587, 465 или 2525
- Username и password
Који порт
587 је слање путем STARTTLS-а и то је оно што би требало да користите. Веза почиње као нешифрована и надграђује се на TLS пре него што се било шта пошаље.
465 је имплицитни TLS — шифрован од првог бајта. Подједнако добар; неки провајдери му дају предност.
2525 је незванична алтернатива коју неки хостинзи нуде јер поједине мреже блокирају 587. Користите га само ако вам ваш провајдер тако наложи.
⛔ Порт 25 је овде прихваћен, али скоро никада није право решење. То је порт који мејл сервери користе за међусобну комуникацију, а не онај који апликација користи за слање поруке. Блокиран је на већини мрежа, често нема аутентификацију, а тамо где ради често је нешифрован.
⛔⛔ Нећемо слати преко нешифроване везе. Ако оставите опцију Use STARTTLS укљученом — а требало би — и ваш сервер одбије надградњу, слање неће успети уместо да се настави у нешифрованом облику. То је намерно: линкови за ресетовање лозинки ваших клијената путују у овим порукама, а прелазак на слабији протокол који нико не примећује је најгора врста отказа, јер пошта и даље стиже.
Прво подесите свој DNS
Ваш провајдер не ради ово уместо вас као што то чини управљани сервис. На домену са ког шаљете потребно вам је:
SPF — TXT запис који ауторизује адресу вашег сервера: v=spf1 ip4:203.0.113.10 -all, или v=spf1 a:smtp.yourprovider.com -all. Ако већ имате SPF запис, уредите га; два SPF записа на једном домену доводе до потпуног неуспеха SPF провере.
DKIM — ваш мејл сервер потписује одлазне поруке, а ви објављујете одговарајући јавни кључ на <selector>._domainkey.yourdomain.com. На Postfix-у је то обично OpenDKIM; ваш провајдер ће вам рећи селектор.
DMARC — TXT запис на _dmarc.yourdomain.com, почевши са v=DMARC1; p=none; док проверавате да ли и SPF и DKIM пролазе.
Reverse DNS — PTR запис за IP адресу вашег сервера треба да разрешава назад на његово име хоста. Велики примаоци ово проверавају и многи неће прихватити пошту са адресе без тога. Подешава га ваш хостинг провајдер, а не ваш DNS провајдер.
⭐ Добра бесплатна провера када све покренете: пошаљите поруку на mail-tester.com и погледајте резултат. Он вам говори шта од ово четворо није у реду, што је много брже од нагађања на основу спам фасцикле.
Повежите га у Zinn®
Отворите Email sending на вашој контролној табли:
- Provider — SMTP сервер
- Send from this domain —
mail.yourdomain.com (домен, а не адреса)
- SMTP host, Port, Username, Password
- Use STARTTLS — укључено, осим ако сте на порту 465
⭐ Направите наменско поштанско сандуче или корисника за слање у ову сврху, уместо да поново користите нечије личне приступне податке. Када неко оде и његова лозинка се промени, обавештења ваших клијената не би требало да стану.
Пошаљите тест и унесите код
Притисните Send test message ка пријемном сандучету на другом домену, прочитајте код из ње и унесите га.
Када не ради
"The mail server rejected the username or password" — SMTP AUTH није успео. Ако ваш провајдер има двофакторску аутентификацију на налогу, готово сигурно вам је потребна лозинка апликације уместо лозинке за пријављивање.
"Could not reach host:port" — порт је блокиран, име хоста је погрешно или сервер не слуша за слање на том порту. Команда telnet smtp.yourprovider.com 587 са другог рачунара ће вам рећи шта је од тога у питању.
TLS грешка — сертификат вашег сервера је истекао, самопотписан је или не одговара имену хоста које сте унели. Ми верификујемо сертификате и нећемо прескочити ту проверу; исправите сертификат.
"The mail server refused the recipient" — ваш сервер није конфигурисан да релејује за овог пошиљаоца, што обично значи да аутентификовани корисник нема дозволу да шаље као ваш домен слања.
Шаље се, али све завршава у спаму — то је до DNS-а, а не до SMTP-а. Прођите кроз горенаведене SPF, DKIM, DMARC и обрнути DNS, а затим поново покрените проверу на mail-tester-у.